NFC恶意软件克星:安卓手机如何阻断非接触式支付攻击
Zimperium公司旗下研究团队zLabs发现,数百款恶意应用正在滥用人性化设计,通过安卓近场通信(NFC)与主机卡模拟(HCE)功能窃取支付数据,将受感染手机变为支付欺诈的作案工具。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
移动安全公司Zimperium最新调查显示,针对安卓用户非接触式支付系统的网络安全威胁正在全球快速蔓延。其研究团队追踪发现,这些恶意软件通过伪造合法应用的交互界面,诱导用户开启支付权限,使得攻击者无需物理接触即可实施金融犯罪。

恶意应用伪造的机构名单(图片来源:Zimperium)
蔓延全球的支付欺诈网络
自2024年4月以来,安全分析师已发现760余款专门拦截实时银行卡数据的恶意应用。虽然最初仅零星出现,现已发展为跨国犯罪网络,俄罗斯、波兰、捷克、斯洛伐克、巴西等多国均出现感染案例。Zimperium在题为《点击即盗:移动设备NFC中继恶意软件兴起》的报告中指出,随着网络犯罪分子针对移动支付系统寻找新的攻击途径,此类犯罪模式正呈现爆发式增长。
精心伪装的恶意应用
这些恶意应用往往伪装成银行系统升级或政府便民程序,仿造Google Pay、VTB银行、Santander银行及俄罗斯国家服务门户(Gosuslugi)等可信机构的界面设计。一旦安装,这些虚假应用会诱导用户将其设为默认支付方式,随后激活NFC中继功能,将卡片数据实时传输至攻击者控制的远程服务器,使得欺诈交易在数秒内完成。
高度组织化的犯罪生态
据Zimperium向Hackread.com提供的技术分析披露,该犯罪网络涉及70余个命令控制服务器和大量Telegram机器人,专门用于协调诈骗数据的流转与销赃。恶意软件的运作采用结构化指令通信:一台受感染设备负责采集支付数据,另一台设备则在实体终端完成交易。整个数据交换过程通过实时中继实现,攻击者无需接近受害者设备即可伪造合法的NFC支付流程。
技术特征与防护建议
研究人员指出,这些应用通过精心设计的网页视图展示逼真界面,显示真实金融机构标识与官方文案以获取用户信任。设备一旦被入侵,应用便会通过私有Telegram频道静默传输卡号、有效期及EMV芯片数据等敏感信息。与传统依赖覆盖层或短信拦截的银行木马不同,新一代恶意软件直接滥用安卓主机卡模拟功能充当虚拟支付卡,这种更直接的攻击方式可有效规避针对传统金融恶意软件的安全防护。
Zimperium移动威胁防御(MTD)和zDefend平台已成功识别并拦截多个NFC中继恶意软件家族。该公司建议用户加强对NFC权限和支付特权授权的管理。当前安卓用户最有效的防护措施包括:仅从官方应用商店下载程序、避免安装来源不明的第三方应用、及时更新移动安全软件,并对涉及支付权限的未知请求保持警惕。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
具身智能开发者大会深圳闭幕:重塑产业新坐标
3 月 30 日,由深圳市人工智能产业办公室指导,自变量机器人、深圳市人工智能行业协会与广东省具身智能训练场联合主办的全球首届具身智能开发者大会(EAIDC 2026)暨「具亮计划」黑客松・大湾区巅
上汽王者归来!印度封神之路与中国市场启示
(图片来源:摄图网)近日,一则消息在中国汽车圈引发震动:大众集团旗下百年品牌斯柯达正式宣布,将于2026年年中停止在中国市场的新车销售业务。然而,就在斯柯达被中国市场淘汰之际,却在另一个拥有14亿人
利民集中推出四款硅脂导热膏 CF7、M1、TH7、GT,导热系数 12.8~12.9 W/m·K
利民集中推出四款硅脂导热膏 CF7、M1、TH7、GT,导热系数 12 8~12 9 W m·K 步入三月,散热大厂利民(Thermalright)的动作可不小,一口气向市场投放了四款全新的硅脂导热膏——CF7、M1、TH7以及GT。有趣的是,这几款新品的核心参数极为接近,而且不约而同地提供了2 5
GitHub等平台强制推送Copilot广告,引爆AI工具商业化争议
过去几年,人工智能厂商与投资机构持续投入巨额资金,累计亏损达数百亿美元,旨在培养用户对AI工具的使用习惯。然而,实际收入与前期投入之间形成了超过四千亿美元的巨大缺口,迫使相关企业重新聚焦于传统且成熟
Windows系统界面重构进行中:WinUI 3驱动革新,2026年全面落地
微软Windows设计团队正推进一项系统级界面重构工程,旨在全面更新基于传统框架开发的弹窗与对话框组件。此次升级以WinUI 3为技术基础,强调原生兼容与功能增强,而非仅通过启用深色模式对既有界面进
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

